廣告合規(guī)法務(wù) 企業(yè)合規(guī) 藥企合規(guī) 企業(yè)廉潔合規(guī) 企業(yè)合規(guī)管理 上市公司合規(guī) 企業(yè)合規(guī)管理
Law-Tech Series
“”“大數(shù)據(jù)”已然從熱詞變成日常,而數(shù)據(jù)在釋放無限潛力
的同時(shí),也引發(fā)了隱私泄露的巨大隱患。從若干年前科技公司野蠻生長(zhǎng),到近年來數(shù)據(jù)立法接踵而至,信息社會(huì)正在兩極之間尋求平衡。數(shù)據(jù)脫敏提供了這樣一種可能性——通過降低數(shù)據(jù)與主體之間的關(guān)聯(lián),可以同時(shí)保留較高的隱私保護(hù)程度和較大的數(shù)據(jù)利用價(jià)值。
“數(shù)據(jù)脫敏”專題文章將梳理匿名化、去標(biāo)識(shí)化、假名化等一系列相關(guān)概念,分析中國(guó)、歐盟、美國(guó)等法域?qū)Σ煌拍畹姆稍u(píng)價(jià),介紹數(shù)據(jù)脫敏的技術(shù)方案與隱私模型,探討各個(gè)業(yè)務(wù)場(chǎng)景下的行業(yè)實(shí)踐案例與法律落地方案,以推動(dòng)數(shù)據(jù)利用和隱私保護(hù)的平衡發(fā)展。
匿名化()去標(biāo)識(shí)化()假名化()
對(duì)的制定了介紹性指南。將特定機(jī)械地對(duì)應(yīng)特定的數(shù)據(jù)脫敏效果評(píng)價(jià)各國(guó)立法并沒有對(duì)一類技術(shù)進(jìn)行概括性評(píng)價(jià),而是對(duì)技術(shù)處理所實(shí)現(xiàn)的具體效果進(jìn)行法律評(píng)價(jià),因?yàn)橥患夹g(shù)可以實(shí)現(xiàn)不同程度的脫敏效果。
統(tǒng)計(jì)、密碼、抑制、假名化、泛化、隨機(jī)化、數(shù)據(jù)合成等數(shù)據(jù)脫敏技術(shù)的基本原理,并舉例說明同一技術(shù)的果跨度。每種技術(shù)的特點(diǎn)和閾值各不相同,實(shí)踐中基于特定的場(chǎng)景和目標(biāo),可以適合的技術(shù)及從而平衡數(shù)據(jù)的可用性和安全性。
一、 (一) 1. sampling:從原始數(shù)據(jù)集抽取若干數(shù)量、若干屬性的樣本,從而使攻擊者無法確定目標(biāo)個(gè)體是否在抽樣數(shù)據(jù)集之中。
數(shù)據(jù)聚合()(二) 1. deterministic encryption(屬于非隨機(jī)加密):通過密鑰對(duì)數(shù)據(jù)進(jìn)行加密。
同態(tài)加密()以云計(jì)算場(chǎng)景為例在傳統(tǒng),用戶需要信任云服務(wù)提供商不會(huì)竊取甚至泄露用戶數(shù)據(jù)同態(tài)加密可根本上解決,同時(shí)保護(hù)用戶的數(shù)據(jù)和云服務(wù)提供商的計(jì)算模型。
(三) 1. masking:刪除直接標(biāo)識(shí)符或其中一部分,例如將手機(jī)號(hào)變成。
局部抑制()這種技術(shù)Rh(四) 假名化()1. :用假名代替標(biāo)識(shí)符的原始值,并創(chuàng)建假名與原始值的分配表。此處的假名是指的隨機(jī)值,還可以采取多個(gè)原始值對(duì)應(yīng)一個(gè)假名)的方式,但這會(huì)降低數(shù)據(jù)的可用性。
基于標(biāo)識(shí)符的假名化/在標(biāo)識(shí)符原始值的基礎(chǔ)上的而(五) 泛化()1010100100(六) 隨機(jī)化()1. :添加隨機(jī)值噪聲到某一屬性中,同時(shí)盡可能維持該屬性的原始統(tǒng)計(jì)特征。
置換3. :對(duì)某一屬性進(jìn)行排序和分組,接近的屬性值分為一組,并用每組的平均值來代替該組的所有原始值。
(七) 數(shù)據(jù)合成技術(shù)()二、 我國(guó)的《個(gè)人信息去標(biāo)識(shí)化指南》和ISO/IEC 20889《關(guān)于匿名化技術(shù)的意見》關(guān)于脫敏技術(shù)的法律評(píng)價(jià),應(yīng)當(dāng)注意以下幾點(diǎn):不同技術(shù)的脫敏不同的脫敏技術(shù)有其特點(diǎn)和閾值。例如,統(tǒng)計(jì)、泛化、隨機(jī)化等技術(shù)有可能實(shí)現(xiàn)名化技術(shù)最多實(shí)現(xiàn)結(jié)合其他信息可識(shí)別不借助其他信息不可識(shí)別歐盟中特別強(qiáng)調(diào),假名化無法作為匿名化的方法之一,因?yàn)榧倜m然降低了數(shù)據(jù)集和數(shù)據(jù)主體身份之間的聯(lián)系,但數(shù)據(jù)主體仍有可能被間接識(shí)別。例如,用戶在社交網(wǎng)絡(luò)上使用的昵稱即是一種假名,但結(jié)合用戶發(fā)布的其他信息,仍有可能識(shí)別該用戶的身份。同一技術(shù)的就同一脫敏技術(shù)而言,其具體的實(shí)施強(qiáng)度也存在差異。例如,身份證號(hào)中屏蔽的數(shù)字如果是生日而不是最后四位,則安全效果較差,因?yàn)閭€(gè)人經(jīng)常在好友慶生、入職信息表、注冊(cè)會(huì)員等場(chǎng)景下暴露自己的生日,容易還原原始的身份證號(hào)。
《關(guān)于匿名化技術(shù)的意見》3. 也對(duì)脫敏技術(shù)的法律評(píng)價(jià)不是抽象的,而是基于具體的應(yīng)用場(chǎng)景,因?yàn)樘囟ǖ那樾螘?huì)影響技術(shù)處理的效果。例如,技術(shù)但。假設(shè)在某,患有40從40這個(gè)統(tǒng)計(jì)值中,一般無法識(shí)別出患者的身份;但是,41判斷出該新。因此,在特定場(chǎng)景下必然。:數(shù)據(jù)脫敏可以采用及其組合。,,,因此,法律對(duì)脫敏技術(shù)的評(píng)價(jià)并不是一刀切的,而是具體考量技術(shù)所實(shí)現(xiàn)的效果。那么,下一個(gè)需要回答的問題是,法律上如何衡量脫敏的效果?下期文章將為您介紹定性、定量這兩類衡量標(biāo)準(zhǔn)。
? 2019-2021 All rights reserved. 北京轉(zhuǎn)創(chuàng)國(guó)際管理咨詢有限公司 京ICP備19055770號(hào)-1
Beijing TransVenture International Management Consulting Co., Ltd.
地址:梅州市豐順縣留隍鎮(zhèn)新興路881號(hào)
北京市大興區(qū)新源大街25號(hào)院恒大未來城7號(hào)樓1102室
北京市海淀區(qū)西禪寺(華北項(xiàng)目部)
深圳市南山區(qū)高新科技園南區(qū)R2-B棟4樓12室
深圳市福田區(qū)華能大廈
佛山順德區(qū)北滘工業(yè)大道云創(chuàng)空間
汕頭市龍湖區(qū)泰星路9號(hào)壹品灣三區(qū)
長(zhǎng)沙市芙蓉區(qū)韶山北路139號(hào)文化大廈
站點(diǎn)地圖 網(wǎng)站建設(shè):騰虎網(wǎng)絡(luò)
歡迎來到本網(wǎng)站,請(qǐng)問有什么可以幫您?
稍后再說 現(xiàn)在咨詢